0
我在我的PHP框架中使用XSLT作爲模板引擎。 HTML表單位於XML文件中,XSLT將其轉換爲HTML。提交後重新填寫表格
如何填寫表單後提交表單?
現在框架將所有$ _POST和$ _GET轉換爲xml並傳遞給XSLTProcessor。 XSLT模板將該信息放入正確的HTML輸入元素中。
難道要這樣做嗎?也許有更好的方法來做到這一點?
我在我的PHP框架中使用XSLT作爲模板引擎。 HTML表單位於XML文件中,XSLT將其轉換爲HTML。提交後重新填寫表格
如何填寫表單後提交表單?
現在框架將所有$ _POST和$ _GET轉換爲xml並傳遞給XSLTProcessor。 XSLT模板將該信息放入正確的HTML輸入元素中。
難道要這樣做嗎?也許有更好的方法來做到這一點?
只要框架使用htmlentities()來確保在到達XSLTProcessor之前不能添加xml元素,那麼你就沒事了。
這裏的安全假設是:您控制服務器輸出,但用戶輸入永遠不會被信任。